国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

數(shù)據(jù)庫管理:SQL Server 2008安全性探討

Ruby 發(fā)表于:12年09月06日 11:18 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]今天我們將談到SQL Server 2008安全性,包括身份驗(yàn)證模式等等。供大家參考,學(xué)習(xí)。

可擴(kuò)展的密鑰管理

SQL Server 2008中一項(xiàng)最重要的新功能是可擴(kuò)展的密鑰管理EKM,Extensible Key Management,它使用Microsoft Cryptographic API,MSCAPI在SQL Server 2008環(huán)境的外部生成和存儲(chǔ)用于數(shù)據(jù)和密鑰加密的加密密鑰。這通常通過使用HSM,Harware Security Model,硬件安全模塊實(shí)現(xiàn),HSM供應(yīng)商可創(chuàng)建一個(gè)與MSCAPI連接的提供程序,提供一部分HSM功能給SQL Server 2008和其他利用MSCAPI的應(yīng)用程序,遺憾的是,由于MSCAPI用作HSM與SQL Server之間的中間層,它無法將HSM的所有功能提供給SQL Server。

為了使用EKM,必須首先在服務(wù)器上啟用它。它默認(rèn)是關(guān)閉的,但可通過sp_configure命令打開。由于啟用EKM是高級(jí)功能,因此必須制定shwo advanced配置,下面的實(shí)例展示了如何為服務(wù)器打開EKM:

  1. sp_configure 'show advanced',1; GO 
  2. RECONFIGURE 
  3. GO sp_configure 'EKM provider enabled',1; GO 
  4. RECONFIGURE 
  5. GO 

在啟用了EKM后,現(xiàn)在可以在HSM模塊、智能卡或USB設(shè)備上存儲(chǔ)加密密鑰。不管何時(shí)使用存儲(chǔ)在這些設(shè)備上的密鑰加密數(shù)據(jù),要解密數(shù)據(jù),必須連接上這些設(shè)備。這顆防止未授權(quán)的用戶將數(shù)據(jù)庫文件復(fù)制并放至欺騙性服務(wù)器,從而訪問所有秘密數(shù)據(jù)。

對(duì)稱密鑰

如前所述,對(duì)稱密鑰提供了一個(gè)用于加密大量數(shù)據(jù)的有效模型。使用同樣的密鑰來加密和解密可以把資源開銷降低到最低,生成對(duì)稱密鑰的語法:

  1. CREATE SYMMETRIC KEY name [AUTHORIZATION owner] [FROM PROVIDER] providername WITH options ENCRYPTION BY mechanism 

下面的例子創(chuàng)建了一個(gè)名為SalesKey1的新的對(duì)稱密鑰,該密鑰使用的是192為的3DES(3KEY)算法:

  1. USE AdventureWorks2008 GO 
  2. --Create Symmetric Key 
  3. CREATE SYMMETRIC KEY SalesKey1     
  4. WITH ALGORITHM=TRIPLE_DES_3KEY,     
  5. KEY_SOURCE='The quick brown fox jumped over the lazy dog',     
  6. IDENTITY_VALUE='FoxAndHound'     
  7. ENCRYPTION BY PASSWORD='9348hsxasnA@B'; GO 

可以使用ALTER SYMMETRIC KEY語句添加或刪除用于加密密鑰的方法,也可以使用DROP SYMMETRIC KEY語句刪除對(duì)稱密鑰。在這個(gè)例子里,使用之前在數(shù)據(jù)庫用戶中創(chuàng)建的SalesCert證書來加密對(duì)稱密鑰,然后刪除前例中的密碼加密

  1. --Open the symmetric key 
  2. OPEN SYMMETRIC KEY SalesKey1 DECRYPTION BY PASSWORD='9348hsxasnA@B' 
  3. --Add encryption using the certificate created earlier 
  4. ALTER SYMMETRIC KEY SalesKey1 ADD ENCRYPTION BY CERTIFICATE SalesCert --Remove the password encryption 
  5. LATER SYMMETRIC KEY SalesKey1 DROP ENCRYPTION BY PASSWORD='9348hsxasnA@B' 
  6. --Close the symmetric key 
  7. CLOSE SYMMETRIC KEY SalesKey1
[責(zé)任編輯:韓蕊]
Ruby
SAP分享了多年來對(duì)企業(yè)運(yùn)營變革的洞察,以及SAP Business Suite powered by HANA如何推動(dòng)企業(yè)在對(duì)業(yè)務(wù)影響最小的情況下向?qū)崟r(shí)企業(yè)轉(zhuǎn)型,從而幫助企業(yè)實(shí)現(xiàn)更睿智的業(yè)務(wù)創(chuàng)新、更快速的業(yè)務(wù)流程和更簡(jiǎn)化的業(yè)務(wù)交互。發(fā)布會(huì)現(xiàn)場(chǎng),SAP公司宣布,中國最大的瓶裝水生產(chǎn)商——農(nóng)夫山泉成為基于 SAP HANA 的SAP Business Suite在中國的首家客戶。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.